L'étude de l'environnement réseau du système d'information permet de détecter une activité anormal sur le système d'information.
La consolidation des journaux d'activités permet d'avoir une vue d'ensemble de l'activité sur un système d'information complexe mettant en jeu de nombreux serveurs et services différents. Parfois opéré par des équipes différentes.
Exemple de sécurisation de la forêt Active Directory de l'IN2P3
Exemple de mise en place d'un système de consolidation des logs basé sur la suite logiciel ELK
Mise en place d'un controle d'intégrité sur mon infrastructure. Exemple de tripwire